

面对黑客通过重复处理收据漏洞制造数十亿枚虚假ONE代币的严重事件,Harmony正式发布全面回滚计划,决定将网络状态恢复至攻击发生前的原始节点,以根除恶意数据对生态系统的持续影响。
网络将精确回退至UTC时间2026年8月11日23:25:37,对应区块高度92,730,036前的最后一个安全状态。该时间节点选取自首个虚假代币在分片0生成的区块,而其前一区块(分片1,编号92,730,034)虽未受损,亦同步纳入回滚范围以确保系统纯净。此后,主网将从区块92,730,035和94,978,279重新启动出块流程。新版客户端v2026.1.2将强制拒绝任何与攻击相关的哈希值,防止异常数据再次注入。
在制定应对方案过程中,团队曾探讨定向销毁、黑名单机制、部分重放及链头移动等替代路径。然而,销毁操作因代币已广泛分布于交易所与流动性池,恐误伤正常用户资产;黑名单则可能导致虚假供应量长期残留;选择性重放被判定为不可行,因链状态已发生不可逆变更;而简单调用内置回滚工具可能遗留无效数据,存在引发新故障的风险。综合权衡后,全域回滚成为唯一可实现系统净化且风险可控的选项。
此次攻击由链上分析师Juiceberg首次披露,其指出攻击者利用跨分片收据验证逻辑缺陷,反复提交同一收据以无限增发代币。据估算,约40亿枚ONE(占总供应量26%)被非法生成。攻击期间,黑客在106秒内发起534笔交易,每笔金额高达50亿枚,其中477笔成功执行,合计转移2.385万亿枚代币。资金流向追踪显示,绝大多数伪造代币集中流入单一钱包或进入主流交易平台。目前,Harmony正协同交易所、跨链桥服务商及执法机构,持续保留交易证据并推进追赃行动。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.